К списку форумов К списку тем
Регистрация    Правила    Главная форума    Поиск   
Имя: Пароль:
Рекомендовать в новости

Пропадает локальная сеть при подключении vpn

0 - 13.09.2018 - 15:43
ДОбрый день

Имеется сеть головного офиса 192.168.1.1 /24
Адрес шлюза 192.168.1.1

И имеется точно такая же сеть филиала с сетью 192.168.1.1 /24 и адресом шлюза 192.168.1.1

При подключении VPN с филиала к головному офису в филиале пропадает локальная сеть, компы перестают видеть друг друга даже по ip
В VPN убрана галочка использовать основной шлюз в удаленной сети
Что необходимо сделатть, чтобы при подключение VPN компьютеры в филиале видели друг друга?



41 - 14.09.2018 - 00:13
Цитата:
Сообщение от v Посмотреть сообщение
странно, что это вообще работает попробуй так в свойствах адаптера поставь метрику 1 и подключись к впн после этого по идее локальная сеть работать будет, а удаленная нет ) потом сделай route add 192.168.1.99 mask 255.255.255.255 192.168.1.87 if 8 или route add 192.168.1.99 mask 255.255.255.255 192.168.1.87 if 17
добавил в свойствах беспроводного адаптера метрику 1. Ситуация не изменилась)
42 - 14.09.2018 - 00:14
Цитата:
Сообщение от v Посмотреть сообщение
а откуда тогда у тебя 103?
103 мне выдает мой роутер
v
43 - 14.09.2018 - 00:15
сорри, я напутал
route add 192.168.1.99 mask 255.255.255.255 192.168.1.87 if 43
44 - 14.09.2018 - 00:18
Цитата:
Сообщение от v Посмотреть сообщение
сорри, я напутал route add 192.168.1.99 mask 255.255.255.255 192.168.1.87 if 43
Ситуаци не изменилась)
v
45 - 14.09.2018 - 00:26
сделай route print
v
46 - 14.09.2018 - 00:27
т.е. к офису подсоединяется, а по локалке нет?
47 - 14.09.2018 - 00:27
C:\WINDOWS\system32>route print
================================================== =========================
Список интерфейсов
4...74 e5 43 62 c0 00 ......Qualcomm Atheros AR5BWB222 Wireless Network Adapter
10...4c 72 b9 69 20 2d ......Qualcomm Atheros AR8151 PCI-E Gigabit Ethernet Controller (NDIS 6.30)
43...........................VPN
8...16 e5 43 62 c0 00 ......Microsoft Wi-Fi Direct Virtual Adapter
17...26 e5 43 62 c0 00 ......Microsoft Wi-Fi Direct Virtual Adapter #2
37...00 ff 38 97 73 b1 ......TAP Adapter V9 for Private Tunnel
1...........................Software Loopback Interface 1
================================================== =========================

IPv4 таблица маршрута
================================================== =========================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.103 1
87.117.2.2 255.255.255.255 192.168.1.1 192.168.1.103 2
127.0.0.0 255.0.0.0 On-link 127.0.0.1 331
127.0.0.1 255.255.255.255 On-link 127.0.0.1 331
127.255.255.255 255.255.255.255 On-link 127.0.0.1 331
192.168.1.0 255.255.255.0 On-link 192.168.1.103 257
192.168.1.0 255.255.255.0 192.168.1.1 192.168.1.87 26
192.168.1.87 255.255.255.255 On-link 192.168.1.87 281
192.168.1.99 255.255.255.255 On-link 192.168.1.87 26
192.168.1.103 255.255.255.255 On-link 192.168.1.103 257
192.168.1.255 255.255.255.255 On-link 192.168.1.103 257
224.0.0.0 240.0.0.0 On-link 127.0.0.1 331
224.0.0.0 240.0.0.0 On-link 192.168.1.103 257
224.0.0.0 240.0.0.0 On-link 192.168.1.87 281
255.255.255.255 255.255.255.255 On-link 127.0.0.1 331
255.255.255.255 255.255.255.255 On-link 192.168.1.103 257
255.255.255.255 255.255.255.255 On-link 192.168.1.87 281
================================================== =========================
Постоянные маршруты:
Отсутствует

IPv6 таблица маршрута
================================================== =========================
Активные маршруты:
Метрика Сетевой адрес Шлюз
1 331 ::1/128 On-link
4 296 fe80::/64 On-link
4 296 fe80::f1bb:2bbd:f9e3:2297/128
On-link
1 331 ff00::/8 On-link
4 296 ff00::/8 On-link
================================================== =========================
Постоянные маршруты:
Отсутствует

C:\WINDOWS\system32>
v
48 - 14.09.2018 - 00:37
а после подключения к впн интернет работает?
попробуй в гугле посмотреть свой ИП (what is my ip) с впн и без

а вообще мне кажеца, проблема в этом
192.168.1.0 255.255.255.0 192.168.1.1 192.168.1.87 26
можно попробовать его удалить
49 - 14.09.2018 - 00:49
интернет работает
после подключения к впн ip адрес не меняется

удалил маршрут

сервер 192.168.1.99 перестал пинговаться.

Переподключил впн маршрут вернулся ситуация не изменилась
v
50 - 14.09.2018 - 00:55
а маршрут к 192.168.1.99 255.255.255.255 на месте?
если нет, то добавь
route add 192.168.1.99 mask 255.255.255.255 192.168.1.87 if 43
v
51 - 14.09.2018 - 00:55
и появилась ли локалка после удаления маршрута?
52 - 14.09.2018 - 00:59
Ничего не меняется
после подключения впн весь трафик уходит в него ну кроме интернет

Адреса шлюза головного офиса и филиала кстати одинаковые 192.168.1.1
53 - 14.09.2018 - 01:00
Цитата:
Сообщение от v Посмотреть сообщение
и появилась ли локалка после удаления маршрута?
после удаления маршрута по адресу 192.168.1.1 начал открываться мой роутер, а не роутер филиала так что видимо появилась. Но после переподключения впн маршрут опят появился и все вернулось на круги своя
v
54 - 14.09.2018 - 01:01
после удаления 192.168.1.0 255.255.255.0 и добавления route add 192.168.1.99 mask 255.255.255.255 192.168.1.87 if 43
что в таблице?
v
55 - 14.09.2018 - 01:08
мне тут надо отойти на часок.

еще вариант, дать компьютерам дополнительные адреса.
v
56 - 14.09.2018 - 01:09
из другой сети
57 - 14.09.2018 - 01:09
Цитата:
Сообщение от v Посмотреть сообщение
после удаления 192.168.1.0 255.255.255.0 и добавления route add 192.168.1.99 mask 255.255.255.255 192.168.1.87 if 43 что в таблице?
после этого стало как надо и сервер пингуется и по адресу 192.168.1.1 открывается мой роутер


C:\WINDOWS\system32>route print
================================================== =========================
Список интерфейсов
4...74 e5 43 62 c0 00 ......Qualcomm Atheros AR5BWB222 Wireless Network Adapter
10...4c 72 b9 69 20 2d ......Qualcomm Atheros AR8151 PCI-E Gigabit Ethernet Controller (NDIS 6.30)
43...........................VPN
8...16 e5 43 62 c0 00 ......Microsoft Wi-Fi Direct Virtual Adapter
17...26 e5 43 62 c0 00 ......Microsoft Wi-Fi Direct Virtual Adapter #2
37...00 ff 38 97 73 b1 ......TAP Adapter V9 for Private Tunnel
1...........................Software Loopback Interface 1
================================================== =========================

IPv4 таблица маршрута
================================================== =========================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.103 1
87.117.2.2 255.255.255.255 192.168.1.1 192.168.1.103 2
127.0.0.0 255.0.0.0 On-link 127.0.0.1 331
127.0.0.1 255.255.255.255 On-link 127.0.0.1 331
127.255.255.255 255.255.255.255 On-link 127.0.0.1 331
192.168.1.87 255.255.255.255 On-link 192.168.1.87 281
192.168.1.99 255.255.255.255 On-link 192.168.1.87 26
192.168.1.103 255.255.255.255 On-link 192.168.1.103 257
224.0.0.0 240.0.0.0 On-link 127.0.0.1 331
224.0.0.0 240.0.0.0 On-link 192.168.1.103 257
224.0.0.0 240.0.0.0 On-link 192.168.1.87 281
255.255.255.255 255.255.255.255 On-link 127.0.0.1 331
255.255.255.255 255.255.255.255 On-link 192.168.1.103 257
255.255.255.255 255.255.255.255 On-link 192.168.1.87 281
================================================== =========================
Постоянные маршруты:
Отсутствует

IPv6 таблица маршрута
================================================== =========================
Активные маршруты:
Метрика Сетевой адрес Шлюз
1 331 ::1/128 On-link
4 296 fe80::/64 On-link
4 296 fe80::f1bb:2bbd:f9e3:2297/128
On-link
1 331 ff00::/8 On-link
4 296 ff00::/8 On-link
================================================== =========================
Постоянные маршруты:
Отсутствует

C:\WINDOWS\system32>
58 - 14.09.2018 - 01:10
Толко после пепеподключения впн удаленный маршрут опять появляется
59 - 14.09.2018 - 01:40
Если в свойствах впн соединения убрать галочку отключить добавление маршрута основанное на классе то после переподключения впн удалять маршрут 192.168.1.0 255.255.255.0 уже не надо, но все еще неоходимо каждый раз доавлять route add 192.168.1.99 mask 255.255.255.255 192.168.1.87 if 43
60 - 14.09.2018 - 01:44
вернее если поставитгалочку
61 - 14.09.2018 - 01:52
Цитата:
Сообщение от Romul_78 Посмотреть сообщение
Цитата: Сообщение от Ткачик Цитата: Сообщение от Romul_78 ну кроме сервера терминалов А что на сервере терминалов? Поди, 1С? Точно
Тогда, как вариант, настроить для 1С web-доступ, VPN при этом вообще не нужен.
62 - 14.09.2018 - 02:02
В общем такая последовательность действий
в свойствах впн поставил галочку отключить добавление маршрута основанное на классе

далее так же в свойствах подключения указываю вручную ip совпадающий с тем, который ему сервер выдавал
потом добавляю
route -p add 192.168.1.99 mask 255.255.255.255 192.168.1.87 if 43

и вроде как на моем компе получается как надо ( по крайней мере по ip 192.168.1.1 открывается уже мой роутер)

Утром проверю с такими настройками в удаленном офисе

И надо будет посмотреть нормално ли после этого будут мапиться принтеры)
v
63 - 14.09.2018 - 02:11
ну если концептуально оно работает, то детали можно автоматизировать через скрипт и сделать один ярлык на скрипт, который будет запускать впн через netsh, анализировать routе print и добавлять маршруты. Кстати, можно сделать на целые подсети, но это уже мелочи.

тем не менее подумай на счет дополнительных адресов на клиентских компах. в твоем случае, как я понял, это проще. если у них интернет не пропадает после подключения впн.
64 - 14.09.2018 - 02:14
с дополнительными адресами хз как принтеры будут мапится
v
65 - 14.09.2018 - 03:17
не вижу проблем. Кстати, принтеры на компьютерах или сами по себе?
66 - 14.09.2018 - 07:48
Принтеры на компютерах расшарены
67 - 14.09.2018 - 08:55
1-Добрых дел мастер > в одной организации может быть одна подсеть, просто должно быть все правильно настроено. шлюзы, диапазоны адресов и т.д.
68 - 14.09.2018 - 09:35
в офисе нет пинга до сервера после этих манипуляций
C:\WINDOWS\system32>route print
================================================== =========================
Список интерфейсов
20...b0 10 41 f7 a4 71 ......Broadcom 802.11n Network Adapter
51...........................VPN
10...54 ab 3a 82 9d 8f ......Realtek PCIe GBE Family Controller
21...b2 10 41 f7 ac 71 ......Microsoft Wi-Fi Direct Virtual Adapter
9...b2 10 41 f7 a4 71 ......Microsoft Wi-Fi Direct Virtual Adapter #2
15...b0 10 41 f7 a4 72 ......Bluetooth Device (Personal Area Network)
1...........................Software Loopback Interface 1
================================================== =========================

IPv4 таблица маршрута
================================================== =========================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.161 257
87.117.2.2 255.255.255.255 192.168.1.1 192.168.1.161 2
127.0.0.0 255.0.0.0 On-link 127.0.0.1 331
127.0.0.1 255.255.255.255 On-link 127.0.0.1 331
127.255.255.255 255.255.255.255 On-link 127.0.0.1 331
192.168.1.85 255.255.255.255 On-link 192.168.1.85 258
192.168.1.161 255.255.255.255 On-link 192.168.1.161 257
192.168.1.162 255.255.255.255 192.168.1.1 192.168.1.161 2
224.0.0.0 240.0.0.0 On-link 127.0.0.1 331
224.0.0.0 240.0.0.0 On-link 192.168.1.161 257
224.0.0.0 240.0.0.0 On-link 192.168.1.85 258
255.255.255.255 255.255.255.255 On-link 127.0.0.1 331
255.255.255.255 255.255.255.255 On-link 192.168.1.161 257
255.255.255.255 255.255.255.255 On-link 192.168.1.85 258
================================================== =========================
Постоянные маршруты:
Сетевой адрес Маска Адрес шлюза Метрика
192.168.1.99 255.255.255.255 192.168.1.85 1
0.0.0.0 0.0.0.0 192.168.1.1 По умолчанию
================================================== =========================

IPv6 таблица маршрута
================================================== =========================
Активные маршруты:
Метрика Сетевой адрес Шлюз
1 331 ::1/128 On-link
1 331 ff00::/8 On-link
================================================== =========================
Постоянные маршруты:
Отсутствует

C:\WINDOWS\system32>
69 - 14.09.2018 - 09:37
2аффтор. Так пробовал маршрут, что я писал? Если его сделать с меньшей метрикой, чем vpn (можно метрику vpn увеличить) - должно работать. Хотя все равно это не правильно.
2Перпетум Мобиле. Вот "правильно настроена" - это когда в каждом L2-сегменте отдельная подсеть и подсети, которые должны маршрутизироваться, не пересекались.
Можно, конечно, сделать l2-мост, но это порнография.
А чем помогут диапазоны адресов? Вон, у автора разные диапазоны адресов в одной подсети. Но нормально не работает.
По хорошему, ему бы разделить сеть на 2 по /25, но это надо менять адрес роутера и смотреть остальные девайсы в сети.
70 - 14.09.2018 - 09:43
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.161 257

на моем компьютере этот маршрут имеет метрику 2 и все работает как надо


в офисе же метрика 257 и нет пинга на 192.168.1.99
v
71 - 14.09.2018 - 14:49
Цитата:
Сообщение от Перпетум Мобиле Посмотреть сообщение
1-Добрых дел мастер > в одной организации может быть одна подсеть, просто должно быть все правильно настроено. шлюзы, диапазоны адресов и т.д.
Знаешь, мне это напоминает бессмертную репризу пельменей.

- тебя что спрашивают? «что в чёрном ящике»! ты же не можешь ответить «потому что гладиолус»!
- могу!


т.е., да может, но это неправильно. сеть должна быть fully routed, т.е. сегменты между раутерами должны быть в разных подсетях.
v
72 - 14.09.2018 - 14:53
если делать по уму, то это все надо снести и настроить заново с другой сетью. ВПН поднять на раутере и желательно не PPTP.

Я уж молчу про workgroup. я с этим покончил еще в 90-х.
v
73 - 14.09.2018 - 14:56
Цитата:
Сообщение от Romul_78 Посмотреть сообщение
в офисе нет пинга до сервера после этих манипуляций C:\WINDOWS\system32>route print ================================================== ========================= Список интерфейсов 20...b0 10 41 f7 a4 71 ......Broadcom 802.11n Network Adapter 51...........................VPN 10...54 ab 3a 82 9d 8f ......Realtek PCIe GBE Family Controller 21...b2 10 41 f7 ac 71 ......Microsoft Wi-Fi Direct Virtual Adapter 9...b2 10 41 f7 a4 71 ......Microsoft Wi-Fi Direct Virtual Adapter #2 15...b0 10 41 f7 a4 72 ......Bluetooth Device (Personal Area Network) 1...........................Software Loopback Interface 1 ================================================== ========================= IPv4 таблица маршрута ================================================== ========================= Активные маршруты: Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика 0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.161 257 87.117.2.2 255.255.255.255 192.168.1.1 192.168.1.161 2 127.0.0.0 255.0.0.0 On-link 127.0.0.1 331 127.0.0.1 255.255.255.255 On-link 127.0.0.1 331 127.255.255.255 255.255.255.255 On-link 127.0.0.1 331 192.168.1.85 255.255.255.255 On-link 192.168.1.85 258 192.168.1.161 255.255.255.255 On-link 192.168.1.161 257 192.168.1.162 255.255.255.255 192.168.1.1 192.168.1.161 2 224.0.0.0 240.0.0.0 On-link 127.0.0.1 331 224.0.0.0 240.0.0.0 On-link 192.168.1.161 257 224.0.0.0 240.0.0.0 On-link 192.168.1.85 258 255.255.255.255 255.255.255.255 On-link 127.0.0.1 331 255.255.255.255 255.255.255.255 On-link 192.168.1.161 257 255.255.255.255 255.255.255.255 On-link 192.168.1.85 258 ================================================== ========================= Постоянные маршруты: Сетевой адрес Маска Адрес шлюза Метрика 192.168.1.99 255.255.255.255 192.168.1.85 1 0.0.0.0 0.0.0.0 192.168.1.1
я не вижу, какой ты раут добавил
v
74 - 14.09.2018 - 15:02
Цитата:
Сообщение от Romul_78 Посмотреть сообщение
Принтеры на компютерах расшарены
добавь адрес, к примеру 192.168.10.х - и всего делов.
т.е. к примеру

компн1
основной адрес 192.168.1.161/24
дополнительный 192.168.10.161/24

компн2
основной адрес 192.168.1.162/24
дополнительный 192.168.10.162/24

независимо от ВПН компы могут общаться в сети 192.168.10.0/24
75 - 14.09.2018 - 15:10
71-v > я не сказал, что это правильно, я сказал, что это может быть и так и будет работать. При условии конечно, что рутеры в разных офисах имеют разные адреса. Например один 192.168.1.1 а другой 192.168.1.2 например.

Понятно, что проще и лучше разные части офиса сделать на разных подсетях, по крайней мере не запутаешься где что и как прописывать.
76 - 14.09.2018 - 15:14
Цитата:
Сообщение от v Посмотреть сообщение
Я уж молчу про workgroup. я с этим покончил еще в 90-х.
Почему нет? Работал в конторе на 20 компов - там был workgroup (это была моя первая работа, я был там помошником админа, поэтому сам ничего не менял). Все прекрасно работало. Жалко было сервер(а по-хорошему, два) выделять под такую ерунду
v
77 - 14.09.2018 - 15:38
Цитата:
Сообщение от Добрых дел мастер Посмотреть сообщение
Цитата: Сообщение от v Я уж молчу про workgroup. я с этим покончил еще в 90-х. Почему нет? Работал в конторе на 20 компов - там был workgroup (это была моя первая работа, я был там помошником админа, поэтому сам ничего не менял). Все прекрасно работало. Жалко было сервер(а по-хорошему, два) выделять под такую ерунду
не буду 2-й раз пельменей цитировать...
78 - 14.09.2018 - 23:39
В общем все заработало с добавлением маршрутов, о чем писал выше. Просто не заметил, что номер интерфейса сменился


Можно как то запретить смену номера интерфейса?


К списку вопросов
Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск




Copyright ©, Все права защищены